<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[KookieKruncher]]></title><description><![CDATA[Thoughts, stories and ideas around Cookies, digital Identities and web tracking.]]></description><link>https://kookiekruncher.de/</link><image><url>https://kookiekruncher.de/favicon.png</url><title>KookieKruncher</title><link>https://kookiekruncher.de/</link></image><generator>Ghost 5.50</generator><lastBuildDate>Sun, 03 May 2026 20:53:36 GMT</lastBuildDate><atom:link href="https://kookiekruncher.de/rss/" rel="self" type="application/rss+xml"/><ttl>60</ttl><item><title><![CDATA[TelCos schaffen TrustPID]]></title><description><![CDATA[TrustPID ist eine Ausweichmöglichkeit zu den bislang auf Cookies basierenden Mechanismen für Tracking bzw. Targeting. TrustPID soll die datenschutzkonformen Werbeaktivitäten von Marken und Verlagen ermöglichen.]]></description><link>https://kookiekruncher.de/telcos-schaffen-trustpid/</link><guid isPermaLink="false">647d9513d95f2de97f8293e9</guid><category><![CDATA[tracking]]></category><category><![CDATA[analyse]]></category><category><![CDATA[einwilligung]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Tue, 06 Jun 2023 09:46:30 GMT</pubDate><content:encoded><![CDATA[<p>TrustPID ist eine &#xA0;Ausweichm&#xF6;glichkeit zu den bislang auf Cookies basierenden Mechanismen zum Tracking bzw. Targeting. TrustPID soll die &#x201E;Werbeaktivit&#xE4;ten von Marken und Verlagen&#x201C; unterst&#xFC;tzen. </p><p>Mitte Februar 2023 hat die Europ&#xE4;ische Kommission die bei ihr angemeldete Gr&#xFC;ndung des Gemeinschaftsunternehmens TrustPID durch die Deutsche Telekom AG, die Orange SA, die Telef&#xF3;nica S.A. und die Vodafone Group plc ohne Auflagen genehmigt. Das gemeinsame Unternehmen wird wohl unter dem Namen Utiq aktiv werden.</p><p>Wie funktioniert TrustPID?</p><p>Publisher k&#xF6;nnen beim Aufruf einer App oder Webseite ihre Nutzerinnen und Nutzer um Einwilligung in die Verwendung von TrustPID bitten. Wenn der Nutzer einwilligt, &#xFC;bertr&#xE4;gt TrustPID die IP-Adresse an den verwendeten (Mobilfunk-)Netzbetreiber. Dort wird die Nutzer-IP-Adresse dem Vertragsverh&#xE4;ltnis von Netzbetreiber und Nutzer zugeordnet. Der Netzbetreiber &#xA0;erstellt &#xA0;dann die eindeutige, pseudonyme Netzwerkkennung f&#xFC;r TrustPID. TrustPID nutzt die pseudonyme Kennung dann, um spezifische pseudonyme Kennungen f&#xFC;r die einzelnen Publisher zu generieren.</p><p>Diese Kennungen erlauben es im Ergebnis den einzelnen Publishern, Nutzerinnen und Nutzer wiederzuerkennen und ggf. so ein Tracking bzw. Targeting f&#xFC;r Online-Werbung umzusetzen.</p><p>Wettbewerbsrechtliche Bedenken ergaben sich aus der Pr&#xFC;fung von <a href="https://www.meedia.de/marken/fuehrungsteam-steht-ad-tech-firma-utiq-startet-in-deutschland-b394890818d4f5dfd2a9392bdf1d457e?ref=kookiekruncher.de">Utiq </a>durch die Europ&#xE4;ischen Kommission nicht. Die Kommission stellte u.a. fest, dass auch neben TrustPID ausreichend alternative Anbieter existieren, die Identifizierungsdienste als Vorleistung f&#xFC;r digitale Werbet&#xE4;tigkeiten erbringen. Ferner w&#xE4;re TrustPID nach Ansicht der Kommission nicht in der Lage, konkurrierende Anbieter digitaler Identifizierungsdienste vom Markt auszuschlie&#xDF;en. Datenschutzpolitisch hat der Bundesbeauftragte f&#xFC;r den Datenschutz und die Informationsfreiheit ge&#xE4;u&#xDF;ert, <a href="https://www.bfdi.bund.de/DE/Fachthemen/Inhalte/Telefon-Internet/Positionen/FAQ-TrustPID.html?ref=kookiekruncher.de">den Dienst &#x201E;durchaus zwiesp&#xE4;ltig&#x201C; zu sehen.</a> Aus seiner Sicht sei u.a. die &#x201E;besondere Vertrauensstellung&#x201C;, welche den Telekommunikationsanbietern zukomme, &#x201E;nur schwer mit einem <a href="https://kookiekruncher.de/targeting/">Tracking </a>ihrer Nutzerinnen und Nutzer vereinbar&#x201C;.</p><p>Mit Wirkung zum 15. Mai 2023 wurde der Testbetrieb von TrustPID in Deutschland beendet. Informationen zum kommerziellen Start des Konzeptes wird das Joint Venture &#x201E;<a href="https://www.utiq.com/?ref=kookiekruncher.de">Utiq</a>&#x201C; mit Sitz in Br&#xFC;ssel/Belgien bekannt gegeben. Als Demand-Side-Plattform-Partner hat sich Utiq das Unternehmen Adform ausgesucht.</p>]]></content:encoded></item><item><title><![CDATA[Das Auth-layer ist da: Passkeys]]></title><description><![CDATA[Ein Passkey ist eine Anmeldung ohne Passwörter. Passkeys sind durch Sicherheitsfunktionen wie Fingerabdruck oder Gesichtserkennung sicherer und einfacher zu verwenden als 2-Faktor-Authentifizierungsmethoden (2FA).]]></description><link>https://kookiekruncher.de/the-auth-layer-has-arrived-passkey/</link><guid isPermaLink="false">647ecf4bd95f2de97f829413</guid><category><![CDATA[Passkey]]></category><category><![CDATA[News]]></category><category><![CDATA[tracking]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Tue, 06 Jun 2023 07:17:24 GMT</pubDate><content:encoded><![CDATA[<p><a href="https://twitter.com/tobi/status/1604846815060250626?s=20&amp;ref=kookiekruncher.de">https://twitter.com/tobi/status/1604846815060250626?s=20</a></p><p>Wenn einer der Gr&#xFC;nder von Shopify der Meinung ist, dass es etwas zu sehen gibt, k&#xF6;nnte es vielleicht eine gute Idee sein, einen Blick darauf zu werfen. Tobi Lutke sollte doch wissen, was wohl so demn&#xE4;chst wichtig wird im Bereich Identity Management. Und siehe da: rechtzeitig zum Start von Google Analytics 4 stellt Google gemeinsam mit den beiden Browser-Konkurrenten Apple Safari und Microsoft Edge auf das neue Auth-Verfahren Passkey um.</p><p>Hier <a href="https://youtu.be/SWocv4BhCNg?ref=kookiekruncher.de">https://youtu.be/SWocv4BhCNg</a> kann man sehen, wie das aus Nutzerperspektive funktioniert.</p><h2 id="was-ist-passkey">Was ist Passkey?</h2><blockquote><a href="https://www.passkeys.io/?ref=kookiekruncher.de">A passkey is a new way</a> to sign in that works completely without passwords. By using the security capabilities of your devices like Touch ID and Face ID, passkeys are way more secure and are easier to use than both passwords and all current 2-factor authentication (2FA) methods.</blockquote><h2 id="wie-funktioniert-passkey">Wie funktioniert Passkey?</h2><p>Die FIDO-Protokolle verwenden standardm&#xE4;&#xDF;ige Verschl&#xFC;sselungstechniken f&#xFC;r &#xF6;ffentliche Schl&#xFC;ssel, um eine st&#xE4;rkere <a href="https://fidoalliance.org/how-fido-works/?ref=kookiekruncher.de">Authentifizierung zu erm&#xF6;glichen</a>. Bei der Registrierung bei einem Online-Dienst erstellt das Client-Ger&#xE4;t des Benutzers (Browser, Telefon, Desktop) ein neues Schl&#xFC;sselpaar. Es beh&#xE4;lt den privaten Schl&#xFC;ssel und registriert den &#xF6;ffentlichen Schl&#xFC;ssel bei dem Online-Dienst. Die Authentifizierung erfolgt, indem das Client-Ger&#xE4;t dem Dienst den Besitz des privaten Schl&#xFC;ssels durch Unterzeichnung einer Anfrage nachweist. Die privaten Schl&#xFC;ssel des Kunden k&#xF6;nnen erst verwendet werden, nachdem sie vom Benutzer lokal auf dem Ger&#xE4;t freigeschaltet wurden. Die lokale Entsperrung erfolgt durch eine benutzerfreundliche und sichere Aktion, wie z. B. das Streichen mit dem Finger, die Eingabe einer PIN, das Sprechen in ein Mikrofon, das Einsetzen eines Zweitfaktors oder das Dr&#xFC;cken einer Taste.</p><p>Die FIDO-Protokolle sind von Grund auf so konzipiert, dass sie die Privatsph&#xE4;re der Nutzer sch&#xFC;tzen. Die Protokolle stellen keine Informationen zur Verf&#xFC;gung, die von unterschiedlichen Online-Diensten verwendet werden k&#xF6;nnen. Damit wird es erstmal deutlich schwieriger einen Nutzer entlang der Customer Journey zu verfolgen. Biometrische Informationen verlassen, wenn sie verwendet werden, niemals das Ger&#xE4;t des Benutzers.</p><p>Der WebAuth-Standard erm&#xF6;glicht es Webentwicklern mit Hilfe eines WebAuthn-kompatiblen Webbrowsers auf einen Authentikator zuzugreifen und sicheren und einfachen seine Dienste zu nutzen.</p><h2 id="was-steckt-hinter-passkeys">Was steckt hinter Passkeys?</h2><p><br>Passkeys sind eine gemeinsame Initiative der FIDO-Allianz und des W3C. Die schlagen ja immer mal etwas vor. &#xA0;Aber, dass die drei Browser/Device-Giganten Apple, Google und Microsoft sich jetzt gemeinsam auf dieses Authentisierungsverfahren einigen, ist schon einigerma&#xDF;en wichtig. &#xA0;Die drei wollen nach eigenen Angaben die Verbraucherfreundlichkeit der Unternehmenssicherheitsstandards FIDO (Fast IDentity Online) und WebAuthn zusammenbringen. Passkeys machen die bew&#xE4;hrte Web-API <a href="https://de.wikipedia.org/wiki/WebAuthn?ref=kookiekruncher.de">WebAuthn </a>in Verbraucherszenarien wie E-Commerce, Banking und Social Media sowie in Prosumer-F&#xE4;llen wie SaaS nutzbar.</p><p>Mit <a href="https://www.w3.org/2019/03/pressrelease-webauthn-rec.html.en?ref=kookiekruncher.de">FIDO2 und WebAuthn</a> haben sich viele Unternehmen zusammengeschlossen, um eine L&#xF6;sung f&#xFC;r das Problem der gemeinsamen Passw&#xF6;rter zu finden. FIDO2 befasst sich mit allen Problemen, die bei der herk&#xF6;mmlichen Authentifizierung auftreten: Sicherheit, Bequemlichkeit, Datenschutz, Skalierbarkeit.</p><p>Sicherheit: Die kryptografischen Anmeldedaten von FIDO2 sind auf jeder Website eindeutig. Biometrische Daten oder andere Geheimnisse wie Passw&#xF6;rter verlassen nie das Ger&#xE4;t des Benutzers und werden nie auf einem Server gespeichert. Dieses Sicherheitsmodell eliminiert die Risiken von Phishing, allen Formen des Passwortdiebstahls und Replay-Angriffen.</p><p><br>Bequemlichkeit: Die Benutzer melden sich mit bequemen Methoden wie Fingerabdrucklesern, Kameras, FIDO-Sicherheitsschl&#xFC;sseln oder ihrem pers&#xF6;nlichen Mobilger&#xE4;t an.</p><p><br>Datenschutz: Da FIDO-Schl&#xFC;ssel f&#xFC;r jede Website eindeutig sind, k&#xF6;nnen sie nicht dazu verwendet werden, Sie auf verschiedenen Websites zu verfolgen.</p><p><br>Skalierbarkeit: Webseiten (also Anbieter von Diensten) k&#xF6;nnen FIDO2 &#xFC;ber einen einfachen API-Aufruf in allen unterst&#xFC;tzten Browsern und Plattformen auf Milliarden von Ger&#xE4;ten aktivieren, die Verbraucher t&#xE4;glich nutzen.</p><p>Und damit h&#xE4;tten wir auch die wichtigsten Antworten auf die Fragen &quot;Warum dies? Warum jetzt?&quot;: User Tracking scheint mit diesem Authentisierungsverfahren nicht m&#xF6;glich, es ist also kein Third-Party-Cookie unter anderem Namen. </p>]]></content:encoded></item><item><title><![CDATA[Cookies mit unabhängigem Partitionierungsstatus (CHIPS)]]></title><description><![CDATA[<figure class="kg-card kg-bookmark-card"><a class="kg-bookmark-container" href="https://developer.chrome.com/en/blog/chrome-114-beta/?ref=kookiekruncher.de"><div class="kg-bookmark-content"><div class="kg-bookmark-title">Chrome 114 beta - Chrome Developers</div><div class="kg-bookmark-description">CSS headline balancing, CHIPS, the scrollend event, and popover.</div><div class="kg-bookmark-metadata"><img class="kg-bookmark-icon" src="https://developer.chrome.com/images/meta/apple-touch-icon.png" alt><span class="kg-bookmark-author">Chrome Developers</span></div></div><div class="kg-bookmark-thumbnail"><img src="https://wd.imgix.net/image/kheDArv5csY6rvQUJDbWRscckLr1/gMDPOeKkGt72mOrAaBF2.png?auto=format&amp;w=1521" alt></div></a></figure><p>Mit der Beta zu Chrome 114 schafft Chrome jetzt die M&#xF6;glichkeit f&#xFC;r Third-Party-Cookies explizit Drittparteien aus Browser-Session auszuschlie&#xDF;en. Der Ansatz hat den Namen &quot;Cookies Having Independent</p>]]></description><link>https://kookiekruncher.de/cookies-mit-unabhangigem-partitionierungsstatus-chips/</link><guid isPermaLink="false">647766d4d95f2de97f829215</guid><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Thu, 01 Jun 2023 08:42:21 GMT</pubDate><media:content url="https://kookiekruncher.de/content/images/2023/06/Google-und-Double-Click.png" medium="image"/><content:encoded><![CDATA[<figure class="kg-card kg-bookmark-card"><a class="kg-bookmark-container" href="https://developer.chrome.com/en/blog/chrome-114-beta/?ref=kookiekruncher.de"><div class="kg-bookmark-content"><div class="kg-bookmark-title">Chrome 114 beta - Chrome Developers</div><div class="kg-bookmark-description">CSS headline balancing, CHIPS, the scrollend event, and popover.</div><div class="kg-bookmark-metadata"><img class="kg-bookmark-icon" src="https://developer.chrome.com/images/meta/apple-touch-icon.png" alt="Cookies mit unabh&#xE4;ngigem Partitionierungsstatus (CHIPS)"><span class="kg-bookmark-author">Chrome Developers</span></div></div><div class="kg-bookmark-thumbnail"><img src="https://wd.imgix.net/image/kheDArv5csY6rvQUJDbWRscckLr1/gMDPOeKkGt72mOrAaBF2.png?auto=format&amp;w=1521" alt="Cookies mit unabh&#xE4;ngigem Partitionierungsstatus (CHIPS)"></div></a></figure><img src="https://kookiekruncher.de/content/images/2023/06/Google-und-Double-Click.png" alt="Cookies mit unabh&#xE4;ngigem Partitionierungsstatus (CHIPS)"><p>Mit der Beta zu Chrome 114 schafft Chrome jetzt die M&#xF6;glichkeit f&#xFC;r Third-Party-Cookies explizit Drittparteien aus Browser-Session auszuschlie&#xDF;en. Der Ansatz hat den Namen &quot;Cookies Having Independent Partitioned State&quot; (CHIPS) bekommen und bietet Entwicklern die M&#xF6;glichkeit, Cookies nach Top-Level-Site zu partitionierten. Mit dem CHIPS-Cookie-Attribut &quot;Partitioned&quot; k&#xF6;nnen Inhalte-Anbietern, ihre Drittanbieter-Cookies nach Top-Level-Site partitionieren, also abkapseln. So k&#xF6;nnen Third-Party-Cookie, die nicht mit Site-&#xFC;bergreifendem Tracking verbunden sind, einzeln freigegeben werden. Beispiel f&#xFC;r solche Freigaben w&#xE4;ren SaaS-Einbettungen, Headless CMS-Anwendungen oder <a href="https://de.wikipedia.org/wiki/Sandbox?ref=kookiekruncher.de">Sandbox-Domains</a>. &#xA0;Mit Chrome 114 wird CHIPS standardm&#xE4;&#xDF;ig f&#xFC;r alle Browser-Instanzen aktiviert.</p><p>Was ist CHIPS?<br>Cookies Having Independent Partitioned State (CHIPS) ist Googles Ansatz f&#xFC;r eine <a href="https://kookiekruncher.de/privacy-sandbox/">Datenschutz-Sandbox</a>, der es Entwicklern erm&#xF6;glicht, ein Cookie &quot;partitioniert&quot; zu speichern, d. h. mit separaten Cookie-Beh&#xE4;ltern pro Top-Level-Site.</p><p>Ein partitioniertes Drittanbieter-Cookie ist an die Top-Level-Site gebunden, auf der es urspr&#xFC;nglich gesetzt wurde, und kann nicht von einer anderen Domain abgerufen werden. &quot;Ziel ist es, dass Cookies von einem Drittanbieterdienst gesetzt werden k&#xF6;nnen, aber nur im Kontext der Top-Level-Site gelesen werden, auf der sie urspr&#xFC;nglich gesetzt wurden&quot;.</p><h1 id="wozu-braucht-google-das">Wozu braucht Google das?</h1><p>Gegenw&#xE4;rtig verfolgen Cookies von Drittanbietern-Diensten Nutzer, um ihre Informationen &#xFC;ber viele von einander unabh&#xE4;ngige Webseiten hinweg zusammenzuf&#xFC;hren. Das ist das bekannte <a href="kookiekruncher.de/cross-site-tracking/">Cross-Site-Tracking</a>.</p><figure class="kg-card kg-bookmark-card"><a class="kg-bookmark-container" href="https://developer.chrome.com/docs/privacy-sandbox/chips/?ref=kookiekruncher.de"><div class="kg-bookmark-content"><div class="kg-bookmark-title">Cookies Having Independent Partitioned State (CHIPS) - Chrome Developers</div><div class="kg-bookmark-description">Allow developers to opt-in a cookie to &#x201C;partitioned&#x201D; storage, with a separate cookie jar per top-level site. Partitioned cookies can be set by a third-party service, but only read within the context of the top-level site where they were initially set.</div><div class="kg-bookmark-metadata"><img class="kg-bookmark-icon" src="https://developer.chrome.com/images/meta/apple-touch-icon.png" alt="Cookies mit unabh&#xE4;ngigem Partitionierungsstatus (CHIPS)"><span class="kg-bookmark-author">Chrome Developers</span><span class="kg-bookmark-publisher">Milica Mihajlija</span></div></div><div class="kg-bookmark-thumbnail"><img src="https://wd.imgix.net/image/fuiz5I8Iv7bV8YbrK2PKiY3Vask2/iGPiWTtoy7iF932Xday1.png?auto=format&amp;w=1521" alt="Cookies mit unabh&#xE4;ngigem Partitionierungsstatus (CHIPS)"></div></a></figure><p>Cross-Site-Tracking f&#xFC;r Kinder: Wenn beispielsweise ein Nutzer die Webseite &quot;A-News&quot; besucht, kann der eingebettete Inhalt einer Website C-Werbung als Reaktion auf die seiten&#xFC;bergreifende Anfrage ein Cookie auf dem Computer des Nutzers setzen. Wenn der Nutzer dann die Webseite B-News besucht, die ebenso C-Werbung eingebettet ist, kann C-Werbung auf dasselbe Cookie zugreifen, das bei A-News gesetzt wurde. Einfach, oder?</p><p>Apple, Firefox und Google sorgen sich offiziell um die Privatssph&#xE4;re der Nutzer. Ich glaube, dass es eher um die europ&#xE4;ische Datenschutzgesetzgebung geht. Das Bundeskartelamt hat hierzu seit <a href="https://www.bundeskartellamt.de/SharedDocs/Publikation/EN/Downloads/List_proceedings_digital_companies.pdf?__blob=publicationFile&amp;v=13&amp;ref=kookiekruncher.de">2018 mehrere Untersuchung laufen</a> und auch schon (nach kaum 4 Jahren) <a href="https://www.bundeskartellamt.de/SharedDocs/Publikation/DE/Sektoruntersuchungen/Stellungnahmen_Online_Werbung/SU_OnlineWerbung_Stellungnahmen_RTL.pdf?__blob=publicationFile&amp;v=2&amp;ref=kookiekruncher.de">einen Zwischenbericht vorgelegt</a>. Deshalb schr&#xE4;nken die Browserhersteller die Unterst&#xFC;tzung f&#xFC;r Cookies von Drittanbietern schrittweise ein. Ihnen geht mit den Third-Party-Cookies n&#xE4;mlich kaum etwas verloren, w&#xE4;hrend ihre Konkurrenz dadurch stark betroffen ist.</p><p>Ob man nun f&#xFC;r oder gegen das Tracking durch Dritte ist, es gibt Anwendungen die mit Third-Party-Cookies arbeiten und nicht prim&#xE4;r Werbung verkaufen m&#xF6;chten. </p><p>Wenn seiten&#xFC;bergreifende Unterressourcen einen Sitzungs- oder Dauerzustand brauchen, der auf die Aktivit&#xE4;t eines Benutzers auf einer einzigen Top-Level-Site beschr&#xE4;nkt ist, k&#xF6;nnte CHIPS in Spiel kommen. </p><p>Beispiele von Google selbst:</p><p>Chat-Einbettungen von Drittanbietern<br>Karteneinbettungen von Drittanbietern (Maps?)<br>CDN-Load Balancing f&#xFC;r Subressourcen<br>Headless CMS-Anbieter<br>Sandbox-Domains f&#xFC;r die Bereitstellung nicht vertrauensw&#xFC;rdiger Benutzerinhalte (wie googleusercontent.com und githubusercontent.com)<br>CDNs von Drittanbietern, die Cookies verwenden, um Inhalte bereitzustellen, deren Zugriff durch den Authentifizierungsstatus auf der Website des Erstanbieters gesteuert wird (z. B. Profilbilder auf Social-Media-Sites, die auf CDNs von Drittanbietern gehostet werden)<br>Front-End-Frameworks, die auf Remote-APIs angewiesen sind und Cookies f&#xFC;r ihre Anfragen verwenden<br>Eingebettete Anzeigen, deren Status f&#xFC;r jeden Publisher festgelegt werden muss (z. B. Erfassung der Anzeigenpr&#xE4;ferenzen der Nutzer f&#xFC;r diese Website)</p><p>Das w&#xE4;ren berechtigte Anforderungen an seiten&#xFC;bergreifende Cookies, die mit der Partitionierung von Cookies unter Wahrung der Privatsph&#xE4;re erf&#xFC;llt werden k&#xF6;nnten.</p>]]></content:encoded></item><item><title><![CDATA[Cross-Site-Tracking]]></title><description><![CDATA[<p>Werbetreibende, Werbenetzwerke, Medienagenturen und Verlage kaufen und verkaufen Online-Werbefl&#xE4;chen. Cross-Site-Tracking f&#xFC;hrt Cookie-Meldungen von von einander unabh&#xE4;ngigen Webseiten durch. Durch diese Cookie-Synchronisation (auch bekannt als User-Synchronisation, User-Matching oder Cookie-Matching) werden aggregierte Nutzerprofile erstellt. Cookie-Synchronisatiion wird im Bereich der Online-Werbung verwendet, um User-IDs &#xFC;ber Technologieanbieter</p>]]></description><link>https://kookiekruncher.de/cross-site-tracking/</link><guid isPermaLink="false">64785019d95f2de97f8293b3</guid><category><![CDATA[cookies]]></category><category><![CDATA[analyse]]></category><category><![CDATA[Glossar]]></category><category><![CDATA[tracking]]></category><dc:creator><![CDATA[Florian Tennstedt]]></dc:creator><pubDate>Thu, 01 Jun 2023 08:33:23 GMT</pubDate><content:encoded><![CDATA[<p>Werbetreibende, Werbenetzwerke, Medienagenturen und Verlage kaufen und verkaufen Online-Werbefl&#xE4;chen. Cross-Site-Tracking f&#xFC;hrt Cookie-Meldungen von von einander unabh&#xE4;ngigen Webseiten durch. Durch diese Cookie-Synchronisation (auch bekannt als User-Synchronisation, User-Matching oder Cookie-Matching) werden aggregierte Nutzerprofile erstellt. Cookie-Synchronisatiion wird im Bereich der Online-Werbung verwendet, um User-IDs &#xFC;ber Technologieanbieter wie DSPs, SSPs und DMPs hinweg zu erkennen und Werbung auszuspielen.</p>]]></content:encoded></item><item><title><![CDATA[Googles Popover-API]]></title><description><![CDATA[Mit der Popover-API schafft Google eine Schnittstelle, mit der "vorübergehende Elemente der Benutzeroberfläche (UI) erstellt werden können". Diese Popover-Elemente, können über den anderen Elementen der Benutzeroberfläche liegen.]]></description><link>https://kookiekruncher.de/google-popover-api/</link><guid isPermaLink="false">64776b16d95f2de97f829238</guid><category><![CDATA[Google]]></category><category><![CDATA[Popover-Api]]></category><category><![CDATA[cookies]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Thu, 01 Jun 2023 06:26:45 GMT</pubDate><content:encoded><![CDATA[<p>Die Third-Party-Party ist vorbei. Der Beta Version f&#xFC;r Chrome 114 hat Google jetzt eine M&#xF6;glichkeit f&#xFC;r Chrome mitgegeben, die jedenfalls nicht ganz ungeeignet scheint f&#xFC;r kreative Werber - die Popover-API.</p><p>Erste Erkenntnis: Wegen Datenschutzgesetzgebung verschwindet Werbung nicht aus der Welt. (Tata!). Aber wie diese neue Welt aussieht, wenn die klassische Tracking-Infrastruktur f&#xFC;r die gro&#xDF;en Marken nicht mehr funktioniert? Wer es ganz genau wei&#xDF;, kann sich gern melden, oder kommentieren, aber klar ist wohl, das der Quasi-Standard &quot;Web-API&quot; jetzt aus dem Entwickler-Hinterzimmer die B&#xFC;hne f&#xFC;r die Internet-Zuschauer st&#xFC;rmt. <br></p><h3 id="was-ist-die-popover-api">Was ist die Popover-API?</h3><p>Mit der Popover-API schafft Google eine Schnittstelle, mit der &quot;vor&#xFC;bergehende Elemente der Benutzeroberfl&#xE4;che (UI) erstellt werden k&#xF6;nnen&quot;. Diese Popover-Elemente, k&#xF6;nnen &#xFC;ber den anderen Elementen der Benutzeroberfl&#xE4;che liegen. Soweit, so luftig. Beispiele? Die Popover-Api k&#xF6;nnte &quot;benutzerinteraktive Elemente wie Aktionsmen&#xFC;s, Formularelementvorschl&#xE4;ge, Content-Picker und Teaching UI&quot; schicken. Oder Werbung? Oder den Consent zu den Cookies, oder anderen Technologien, den wir ja in den letzten Jahren sehr lieb gewonnen haben? Damit sich ein Aktionsmen&#xFC; &#xFC;ber die ganze Seite legen kann, f&#xFC;hrt die Popover-API ein neues Popover-Content-Attribut ein, mit dem jedes Element in der obersten Ebene angezeigt werden kann.</p><figure class="kg-card kg-bookmark-card"><a class="kg-bookmark-container" href="https://developer.chrome.com/en/blog/chrome-114-beta/?ref=kookiekruncher.de"><div class="kg-bookmark-content"><div class="kg-bookmark-title">Chrome 114 beta - Chrome Developers</div><div class="kg-bookmark-description">CSS headline balancing, CHIPS, the scrollend event, and popover.</div><div class="kg-bookmark-metadata"><img class="kg-bookmark-icon" src="https://developer.chrome.com/images/meta/apple-touch-icon.png" alt><span class="kg-bookmark-author">Chrome Developers</span></div></div><div class="kg-bookmark-thumbnail"><img src="https://wd.imgix.net/image/kheDArv5csY6rvQUJDbWRscckLr1/gMDPOeKkGt72mOrAaBF2.png?auto=format&amp;w=1521" alt></div></a></figure><p>Aber noch ist alles beta. Die n&#xE4;chsten Wochen und Monate werden zeigen, ob die Popover-API &#xA0;Entwicklern einen standardisierten und flexiblen Mechanismus zum dynamischen Anzeigen von Inhalten bietet. Popover-Inhalte k&#xF6;nnen entweder deklarativ &#xFC;ber HTML-Attribute oder &#xFC;ber JavaScript gesteuert werden. </p><figure class="kg-card kg-bookmark-card"><a class="kg-bookmark-container" href="https://developer.mozilla.org/en-US/docs/Web/API/Popover_API?ref=kookiekruncher.de"><div class="kg-bookmark-content"><div class="kg-bookmark-title">Popover API - Web APIs | MDN</div><div class="kg-bookmark-description">The Popover API provides developers with a standard, consistent, flexible mechanism for displaying popover content on top of other page content. Popover content can be controlled either declaratively using HTML attributes, or via JavaScript.</div><div class="kg-bookmark-metadata"><img class="kg-bookmark-icon" src="https://developer.mozilla.org/favicon-48x48.cbbd161b.png" alt><span class="kg-bookmark-author">MDN Web Docs.logo-m{fill:var(--text-link)}</span></div></div><div class="kg-bookmark-thumbnail"><img src="https://developer.mozilla.org/mdn-social-share.cd6c4a5a.png" alt></div></a></figure><h3 id="like-you-mean-werbung">Like, you mean, Werbung?</h3><p>F&#xFC;r Werbung, Daten-Consent und Umfragen ist das Overlay ja schon jetzt ein sehr g&#xE4;ngiges Vorgehen, weil Inhalten, die quasi andere Inhalten sperren, um die Aufmerksamkeit des Benutzers auf bestimmte wichtige Informationen oder Aktionen zu lenken, eben diese Aufmerksamkeit immer haben. Bisher hei&#xDF;en die dann Overlays, Popups, Popovers oder Dialoge.</p>]]></content:encoded></item><item><title><![CDATA[Ströer darf CallCenter-Betreiber tri­con­tes360 übernehmen]]></title><description><![CDATA[<!--kg-card-begin: html--><table class="csvTable" style="margin: 0px 0px 1em; padding: 0px; box-sizing: border-box; font-size: 12.0084px; border-collapse: collapse; border-spacing: 0px; font-family: Verdana, Geneva, Helvetica, sans-serif; table-layout: fixed; color: rgb(51, 51, 51); width: auto; border: 0px solid rgb(166, 167, 168); font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: start; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-text-stroke-width: 0px; background-color: rgb(255, 255, 255); text-decoration-thickness: initial; text-decoration-style: initial; text-decoration-color: initial;"><tbody style="margin: 0px; padding: 0px; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; color: rgb(51, 51, 51);"><tr style="margin: 0px; padding: 0px; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; color: rgb(51, 51, 51); border-bottom: 1px solid rgb(3, 84, 139);"><td style="margin: 0px; padding: 0.42em; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; text-align: left; font-weight: normal; color: rgb(51, 51, 51); vertical-align: top;">Str&#xF6;er SE &amp; Co. KGaA, K&#xF6;ln; mit&#xAD;tel&#xAD;ba&#xAD;rer Er&#xAD;werb von Ver&#xAD;m&#xF6;&#xAD;gens&#xAD;wer&#xAD;ten von meh&#xAD;re&#xAD;ren Toch&#xAD;ter&#xAD;ge&#xAD;sell&#xAD;schaf&#xAD;ten der tri&</td></tr></tbody></table>]]></description><link>https://kookiekruncher.de/stroer-darf-callcenter-anbieter-tricontes360-ubernehmen/</link><guid isPermaLink="false">6476e106d95f2de97f8291bb</guid><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Wed, 31 May 2023 06:16:13 GMT</pubDate><media:content url="https://kookiekruncher.de/content/images/2023/06/Werbung-im-Netz-Cookie-Relationshipsmodell.png" medium="image"/><content:encoded><![CDATA[<!--kg-card-begin: html--><table class="csvTable" style="margin: 0px 0px 1em; padding: 0px; box-sizing: border-box; font-size: 12.0084px; border-collapse: collapse; border-spacing: 0px; font-family: Verdana, Geneva, Helvetica, sans-serif; table-layout: fixed; color: rgb(51, 51, 51); width: auto; border: 0px solid rgb(166, 167, 168); font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; font-weight: 400; letter-spacing: normal; orphans: 2; text-align: start; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-text-stroke-width: 0px; background-color: rgb(255, 255, 255); text-decoration-thickness: initial; text-decoration-style: initial; text-decoration-color: initial;"><tbody style="margin: 0px; padding: 0px; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; color: rgb(51, 51, 51);"><tr style="margin: 0px; padding: 0px; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; color: rgb(51, 51, 51); border-bottom: 1px solid rgb(3, 84, 139);"><td style="margin: 0px; padding: 0.42em; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; text-align: left; font-weight: normal; color: rgb(51, 51, 51); vertical-align: top;">Str&#xF6;er SE &amp; Co. KGaA, K&#xF6;ln; mit&#xAD;tel&#xAD;ba&#xAD;rer Er&#xAD;werb von Ver&#xAD;m&#xF6;&#xAD;gens&#xAD;wer&#xAD;ten von meh&#xAD;re&#xAD;ren Toch&#xAD;ter&#xAD;ge&#xAD;sell&#xAD;schaf&#xAD;ten der tri&#xAD;con&#xAD;tes360 GmbH, K&#xF6;ln</td><td style="margin: 0px; padding: 0.42em; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; text-align: left; font-weight: normal; color: rgb(51, 51, 51); vertical-align: top;">Dienst&#xAD;leis&#xAD;tun&#xAD;gen im Be&#xAD;reich Cu&#xAD;sto&#xAD;mer Re&#xAD;la&#xAD;ti&#xAD;on Ma&#xAD;nage&#xAD;ment</td><td style="margin: 0px; padding: 0.42em; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; text-align: left; font-weight: normal; color: rgb(51, 51, 51); vertical-align: top;">Nord&#xAD;rhein-West&#xAD;fa&#xAD;len</td><td style="margin: 0px; padding: 0.42em; box-sizing: border-box; font-size: 12.0084px; font-family: Verdana, Geneva, Helvetica, sans-serif; text-align: left; font-weight: normal; color: rgb(51, 51, 51); vertical-align: top;">25.05.2023 (Frei&#xAD;ga&#xAD;be)</td></tr></tbody></table><!--kg-card-end: html--><img src="https://kookiekruncher.de/content/images/2023/06/Werbung-im-Netz-Cookie-Relationshipsmodell.png" alt="Str&#xF6;er darf CallCenter-Betreiber tri&#xAD;con&#xAD;tes360 &#xFC;bernehmen"><p>Das <a href="https://bundeskartellamt.de/DE/Fusionskontrolle/LaufendeVerfahren/laufendeverfahren_node.html?ref=kookiekruncher.de">Bundeskartelamt</a> hat dem Werbekonzern Str&#xF6;er SE &amp; Co. KGaA jetzt erlaubt Ver&#xAD;m&#xF6;&#xAD;gens&#xAD;wer&#xAD;te von meh&#xAD;re&#xAD;ren Toch&#xAD;ter&#xAD;ge&#xAD;sell&#xAD;schaf&#xAD;ten der tri&#xAD;con&#xAD;tes360 GmbH zu &#xFC;bernehmen. Tricontes ist ein <strong><a href="https://www.tricontes360.com/?ref=kookiekruncher.de">europaweit agierender Contact-Center-Spezialist mit etwa 2.500 Mitarbeiter:innen an 14 Standorten</a>. </strong></p><p>Tricontes hatte bereits <a href="https://www.tricontes360.com/2023/02/06/callcenter-gruppe-tricontes360-ist-insolvent/?ref=kookiekruncher.de">im Februar mitgeteilt</a>, das die Firma insovent ist. Tricontes setzt automatisierte Kundeninteraktions-, Sprachanalysen- und Omni-Channel-Kommunikationstools ein, um die im Auftrag der Kunden Service- und Vertriebsprojekte umzusetzen. </p><p>Kundenanliegen und -potentiale werden &#xFC;ber diese Integration regelbasiert priorisiert und gezielt in den jeweiligen Kan&#xE4;len Website, Hotline, Messenger und Social Media bearbeitet werden.</p><p>Stroer betreibt neben den Werbetafeln in Bahnh&#xF6;fen und in Fu&#xDF;g&#xE4;ngerzonen (DOOH, Digital out of Home) unter anderem das Portal t-online.de. Dar&#xFC;ber erreicht Stroer nach eigenen Angaben &#xA0;im Internet und auf Public Video monatlich 47 Millionen Menschen. </p><p>Das Zusammengehen von Marketing und Werbung mit dem zentralen Customer Relationship Mangement CRM in vielen Unternehmen treibt offenbar auch die unternehmerische Phantasie des Stroer-Konzerns.</p><p>Mehr Informationen zur Cookie-Infrastruktur von Stoer in unserer Datenbank.<br></p>]]></content:encoded></item><item><title><![CDATA[Welche Informationen dürfen durch die Verwendung von Cookies nicht eingeholt werden?]]></title><description><![CDATA[Gesundheitsdaten, Informationen zur sexuellen Orientierung, politischen Meinungen oder Gewerkschaftszugehörigkeit sind besonders sensible personenbezogene Daten und dürfen in der Regel nicht verarbeitet werden.]]></description><link>https://kookiekruncher.de/welche-informationen-durfen-durch-die-verwendung-von-cookies-nicht-eingeholt-werden/</link><guid isPermaLink="false">64579acac1b451761e8f3e6a</guid><category><![CDATA[faq]]></category><category><![CDATA[cookies]]></category><category><![CDATA[tracking]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Sun, 07 May 2023 12:37:49 GMT</pubDate><content:encoded><![CDATA[<p>Vorsicht, denn bei einige Informationskategorien sind Grenzen zu beachten! Gesundheitsdaten, Informationen zur sexuellen Orientierung, politischen Meinungen oder Gewerkschaftszugeh&#xF6;rigkeit sind besonders sensible personenbezogene Daten und d&#xFC;rfen in der Regel nicht verarbeitet werden. Nur unter bestimmten Voraussetzungen gem&#xE4;&#xDF; Art. 9 Abs. 2 DSGVO ist eine Verarbeitung zul&#xE4;ssig. Im Bereich des Trackings sollten solche Daten in der Regel nicht erhoben werden, da sie f&#xFC;r Retargeting-Zwecke nicht ben&#xF6;tigt werden. Wenn Sie dennoch in diesem Bereich t&#xE4;tig sein m&#xF6;chten, m&#xFC;ssen Sie besondere Anforderungen erf&#xFC;llen. Es ist wichtig, dem Benutzer transparent zu erkl&#xE4;ren, dass diese Daten verarbeitet werden, und seine ausdr&#xFC;ckliche Zustimmung einzuholen. Die genaue Gestaltung sollte immer mit einem Datenschutzexperten besprochen werden.</p>]]></content:encoded></item><item><title><![CDATA[Welche Informationen sollten in den Einwilligungsbannern angegeben werden?]]></title><description><![CDATA[<p>Laut Artikel 12 Absatz 1 der DSGVO m&#xFC;ssen Informationen &#xFC;ber die Verarbeitung von Nutzerdaten transparent, verst&#xE4;ndlich und leicht zug&#xE4;nglich sein. Nur so k&#xF6;nnen sie eine informierte Entscheidung dar&#xFC;ber treffen, ob sie der Verarbeitung zustimmen oder nicht. Es ist wichtig,</p>]]></description><link>https://kookiekruncher.de/welche-informationen-sollten-bewusst-in-den-einwilligungsbannern-angegeben-werden/</link><guid isPermaLink="false">644f95cdc1b451761e8f3e52</guid><category><![CDATA[faq]]></category><category><![CDATA[consentbanner]]></category><category><![CDATA[einwilligung]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:37:57 GMT</pubDate><content:encoded><![CDATA[<p>Laut Artikel 12 Absatz 1 der DSGVO m&#xFC;ssen Informationen &#xFC;ber die Verarbeitung von Nutzerdaten transparent, verst&#xE4;ndlich und leicht zug&#xE4;nglich sein. Nur so k&#xF6;nnen sie eine informierte Entscheidung dar&#xFC;ber treffen, ob sie der Verarbeitung zustimmen oder nicht. Es ist wichtig, dass der Zweck der Verarbeitung deutlich und verst&#xE4;ndlich erkl&#xE4;rt wird. Zum Beispiel ist die Aussage &quot;Anzeigen von Werbung&quot; nicht ausreichend, wenn die eigentliche Absicht darin besteht, personenbezogene Daten an Dritte weiterzugeben, um Aufzeichnungen &#xFC;ber Ihr Verhalten, Ihre Vorlieben, Meinungen oder sexuelle Orientierung zu erstellen und zu verkaufen. Es ist auch wichtig zu wissen, wie die Daten verarbeitet werden. Der Betreiber einer Website muss die Verarbeitung seiner Partner transparent darstellen, um sicherzustellen, dass Nutzer eine fundierte Entscheidung treffen k&#xF6;nnen.</p>]]></content:encoded></item><item><title><![CDATA[Wie gestalte ich einen Einwilligungsbanner für meine Webseite?]]></title><description><![CDATA[<p>Bevor ein &quot;Consent Banner&quot; gestaltet wird, sollte zun&#xE4;chst gepr&#xFC;ft werden, ob dies &#xFC;berhaupt notwendig ist. Denn die Verwendung von Cookies erfordert grunds&#xE4;tzlich keine Einwilligung, es sei denn, es handelt sich um Datenverarbeitungen (mit oder ohne Hilfe von Cookies), f&#xFC;r</p>]]></description><link>https://kookiekruncher.de/wie-gestalte-ich-einen-einwilligungsbanner-fur-meine-webseite/</link><guid isPermaLink="false">644f949cc1b451761e8f3e42</guid><category><![CDATA[faq]]></category><category><![CDATA[einwilligung]]></category><category><![CDATA[consentbanner]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:34:38 GMT</pubDate><content:encoded><![CDATA[<p>Bevor ein &quot;Consent Banner&quot; gestaltet wird, sollte zun&#xE4;chst gepr&#xFC;ft werden, ob dies &#xFC;berhaupt notwendig ist. Denn die Verwendung von Cookies erfordert grunds&#xE4;tzlich keine Einwilligung, es sei denn, es handelt sich um Datenverarbeitungen (mit oder ohne Hilfe von Cookies), f&#xFC;r die eine Einwilligung erforderlich ist. In diesem Fall sollten Consent-Banner verwendet werden, beispielsweise bei der Verwendung von technisch nicht notwendigen Cookies oder bei der &#xDC;bermittlung von Daten an Dritte.</p><p>Sofern eine Einwilligung erforderlich ist, muss diese unmittelbar vor der erstmaligen Nutzung der zustimmungspflichtigen Funktionalit&#xE4;t angefordert werden, zum Beispiel in Form eines Banners oder einer grafischen Schaltfl&#xE4;che. Bei der Gestaltung eines Einwilligungsbanners m&#xFC;ssen folgende Anforderungen erf&#xFC;llt sein (siehe auch Seite 28 ff. OH Telemedien 2021):</p><ul><li>Klar und verst&#xE4;ndlich: Die Gestaltung des Banners sollte klar und verst&#xE4;ndlich sein und keine irref&#xFC;hrenden Titel enthalten. &#xDC;berschriften sollten verwendet werden, die die Tragweite der Entscheidung erl&#xE4;utern, wie z.B. &quot;&#xDC;bermittlung Ihrer Nutzerdaten an Dritte zur Ermittlung Ihrer Interessen&quot;.</li><li>Zweck der Verarbeitung: Der Zweck der Einwilligung muss klar angegeben werden, indem folgende Fragen beantwortet werden: Um welche personenbezogenen Daten handelt es sich? Was wird mit ihnen gemacht? Wer hat Zugriff auf die Daten? Werden personenbezogene Daten mit anderen Daten verkn&#xFC;pft? Wof&#xFC;r ist das?</li><li>Datenschutzfreundliche Voreinstellung: Die Zustimmung darf nicht voreingestellt sein - eine Opt-in-Option ist erforderlich.</li><li>Keine vorherige (Drittanbieter-)Verbindung: Daten d&#xFC;rfen erst &#xFC;bertragen werden, nachdem die Zustimmung des Benutzers erteilt wurde. Technisch muss sichergestellt sein, dass w&#xE4;hrend der Anzeige des Consent-Banners keine anderen (Tracking-)Skripte ausgef&#xFC;hrt und/oder unn&#xF6;tige Cookies im Browser abgelegt werden.</li><li>Keine Manipulation (Nudging): Der Nutzer darf nicht unterschwellig zur Einwilligung beeinflusst werden. Schaltfl&#xE4;chen/Buttons d&#xFC;rfen nicht durch Farbe, Gr&#xF6;&#xDF;e oder Position manipuliert werden, um eine bestimmte Entscheidung zu beeinflussen.</li><li>Leicht zug&#xE4;nglicher Widerspruch: Es muss bereits auf der ersten Ebene m&#xF6;glich sein, der Speicherung von Cookies oder dem Zugriff auf Informationen auf dem Endger&#xE4;t zu widersprechen. Das Nichteinwilligen sollte so einfach sein wie das Einverst&#xE4;ndnis. Dem Nutzer muss eine einfache M&#xF6;glichkeit geboten werden, der Verarbeitung seiner Daten zu widersprechen.</li><li>Erreichbarkeit Datenschutzerkl&#xE4;rung / Impressum: Der Zugang zu den Impressums- und Datenschutzhinweisen darf nicht behindert oder eingeschr&#xE4;nkt werden, ohne dass der Nutzer zugestimmt hat.</li><li>Freiwillige Einwilligung: Eine eindeutige Erkl&#xE4;rung zur freiwilligen Einwilligung ist erforderlich, die auch darauf hinweist, dass die Einwilligung jederzeit widerrufen werden kann (gem&#xE4;&#xDF; Artikel 7 Absatz 3 Satz 3 der Datenschutz-Grundverordnung). Zum Beispiel: &quot;Die Einwilligung ist freiwillig und keine Voraussetzung f&#xFC;r die Nutzung dieser Website. Sie kann jederzeit durch [...] widerrufen werden&quot;.</li><li>Widerrufsm&#xF6;glichkeit: Die Informationen zur Einwilligungserkl&#xE4;rung m&#xFC;ssen klar angeben, wie der Widerruf erkl&#xE4;rt werden kann. Der Widerruf muss ebenso einfach sein wie die Einwilligungserkl&#xE4;rung selbst (gem&#xE4;&#xDF; Artikel 7 Absatz 3 Satz 4 der Datenschutz-Grundverordnung).</li></ul>]]></content:encoded></item><item><title><![CDATA[Die vorherige Zustimmung für eine Webseite mit Cookies soll informiert, freiwillig und aktive sein. Was sind die Bedingungen hierfür?]]></title><description><![CDATA[<p>Das TTDSG enth&#xE4;lt keine spezifischen Vorgaben f&#xFC;r die Einwilligung zur Verwendung von Cookies. Allerdings verweist das Gesetz hinsichtlich der Informationspflichten gegen&#xFC;ber dem Nutzer sowie der formalen und inhaltlichen Anforderungen an eine DSGVO-Einwilligung auf &#xA7; 25 Absatz 1 Satz 2 TTDSG.</p><p>Damit die Einwilligung zur</p>]]></description><link>https://kookiekruncher.de/die-vorherige-zustimmung-fur-eine-webseite-mit-cookies-soll-informiert-freiwillig-und-aktive-sein-was-sind-die-bedingungen-hierfur/</link><guid isPermaLink="false">644f91fac1b451761e8f3e29</guid><category><![CDATA[faq]]></category><category><![CDATA[einwilligung]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:29:00 GMT</pubDate><content:encoded><![CDATA[<p>Das TTDSG enth&#xE4;lt keine spezifischen Vorgaben f&#xFC;r die Einwilligung zur Verwendung von Cookies. Allerdings verweist das Gesetz hinsichtlich der Informationspflichten gegen&#xFC;ber dem Nutzer sowie der formalen und inhaltlichen Anforderungen an eine DSGVO-Einwilligung auf &#xA7; 25 Absatz 1 Satz 2 TTDSG.</p><p>Damit die Einwilligung zur Verwendung von Cookies wirksam ist, m&#xFC;ssen folgende Voraussetzungen erf&#xFC;llt sein:</p><ul><li>Die Verarbeitung kann nur nach Zustimmung erfolgen.</li><li>Die betroffene Person muss freiwillig und ohne Zwang einwilligen. Die Ablehnung sollte nicht schwieriger sein als die Zustimmung.</li><li>Informationen zur Verarbeitung m&#xFC;ssen transparent sein.</li><li>Die Einwilligung muss von den betroffenen Personen aktiv erteilt werden.</li><li>Die Einwilligung muss getrennt von anderen Erkl&#xE4;rungen erfolgen.</li><li>Nutzer m&#xFC;ssen ihre Einwilligung jederzeit mit Wirkung f&#xFC;r die Zukunft widerrufen k&#xF6;nnen.</li></ul><p>In der Einwilligungserkl&#xE4;rung (siehe Seite 9 ff. der Wegleitung) m&#xFC;ssen die Speicherung/der Zugriff auf Informationen (nach TTDSG) und die Weiterverarbeitung (nach DSGVO) klar und deutlich beschrieben werden. Insbesondere muss klar und verst&#xE4;ndlich angegeben werden, an welche Empf&#xE4;nger personenbezogene Daten &#xFC;bermittelt werden, zu welchem Zweck dies geschieht und mit welchen weiteren personenbezogenen Daten sie angereichert werden. Wenn die Empf&#xE4;nger eigene Zwecke haben, m&#xFC;ssen diese ebenfalls beschrieben werden.</p><p>Die Informationen &#xFC;ber die Verwendung von Cookies und die Verarbeitung personenbezogener Daten m&#xFC;ssen klar und sichtbar in einfacher Sprache pr&#xE4;sentiert und nicht versteckt oder verschleiert werden. Eine &#xDC;berschrift wie &quot;Wir sch&#xE4;tzen Ihre Privatsph&#xE4;re&quot; oder &quot;Wir m&#xF6;gen Cookies&quot; reicht nicht aus. Der Nutzer muss aktiv und freiwillig einwilligen (Opt-in). Die Einwilligung darf nicht vorselektiert werden, und Opt-out-Verfahren oder voreingestellte K&#xE4;stchen reichen nicht aus.</p><p>Die Nichteinwilligung oder Verweigerung der Verwendung von Cookies sollte genauso einfach sein wie die Zustimmung. Der Nutzer muss aktiv und freiwillig einwilligen (Opt-in), die Einwilligung darf nicht vorselektiert werden. Opt-out-Verfahren oder voreingestellte K&#xE4;stchen reichen nicht aus (&#x201E;Datenschutz durch Voreinstellungen&#x201C;). &#xDC;ber alle Vorg&#xE4;nge muss ausreichend und transparent informiert werden (Art. 5 Abs. 1 Buchst. a, Art. 12 ff. DSGVO), damit Betroffene eine informierte und unabh&#xE4;ngige</p><p>Es ist wichtig, dass alle Vorg&#xE4;nge transparent und ausreichend beschrieben werden, damit Betroffene informierte Entscheidungen treffen k&#xF6;nnen (gem&#xE4;&#xDF; Art. 5 Abs. 1 Buchst. a und Art. 12 ff. DSGVO). Es reicht nicht aus, lediglich das Ergebnis der Verarbeitung zu nennen, wie beispielsweise das Einblenden von Werbung. Vielmehr muss die Datenverarbeitung selbst, wie die Erstellung von Profilen basierend auf der Internetnutzung, in verst&#xE4;ndlicher Form beschrieben werden.</p><p>Empf&#xE4;nger m&#xFC;ssen einzeln oder nach Kategorien ausw&#xE4;hlbar sein und keine Daten d&#xFC;rfen erhoben werden, bevor der Nutzer aktiv eingewilligt hat. Die blo&#xDF;e Nutzung einer Website oder App gilt nicht als Einwilligung.</p><p>Eine Einwilligung ist nur freiwillig, wenn die betroffene Person tats&#xE4;chlich eine Wahl hat und die Einwilligung ohne Unannehmlichkeiten verweigern kann. Wenn eine vertragliche Leistung an die Einwilligung in die Verarbeitung von Daten gebunden ist, die nicht f&#xFC;r die Vertragsdurchf&#xFC;hrung erforderlich sind, ist die Einwilligung grunds&#xE4;tzlich ung&#xFC;ltig.</p><p>Beh&#xF6;rden und andere &#xF6;ffentliche Stellen k&#xF6;nnen grunds&#xE4;tzlich keine wirksame Einwilligung einholen. Wenn zwischen der betroffenen Person und dem f&#xFC;r die Verarbeitung Verantwortlichen ein offensichtliches Ungleichgewicht besteht, insbesondere wenn es sich bei dem Verantwortlichen um eine Beh&#xF6;rde handelt, ist es unwahrscheinlich, dass die Einwilligung freiwillig erteilt wurde.</p>]]></content:encoded></item><item><title><![CDATA[Wo sind Einwilligungsbanner überall notwendig?]]></title><description><![CDATA[<p>Einige Webseiten ben&#xF6;tigen Zustimmungen (z. B. zum Setzen oder Lesen von Cookies) nur auf bestimmten Unterseiten. In diesem Fall ist es weder notwendig noch sinnvoll, auf der Startseite oder auf jeder Seite einer komplexen Website eine Zustimmung einzuholen. Eine Einwilligung sollte nur bei Bedarf erfolgen, um das Transparenzgebot</p>]]></description><link>https://kookiekruncher.de/wo-sind-einwilligungsbanner-uberall-notwendig/</link><guid isPermaLink="false">644f90fac1b451761e8f3e1d</guid><category><![CDATA[faq]]></category><category><![CDATA[einwilligung]]></category><category><![CDATA[consentbanner]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:16:27 GMT</pubDate><content:encoded><![CDATA[<p>Einige Webseiten ben&#xF6;tigen Zustimmungen (z. B. zum Setzen oder Lesen von Cookies) nur auf bestimmten Unterseiten. In diesem Fall ist es weder notwendig noch sinnvoll, auf der Startseite oder auf jeder Seite einer komplexen Website eine Zustimmung einzuholen. Eine Einwilligung sollte nur bei Bedarf erfolgen, um das Transparenzgebot einzuhalten. Wichtig ist jedoch, dass die Impressums- und Datenschutzhinweise gem&#xE4;&#xDF; Art. 13 und 14 der DSGVO stets ungehindert zug&#xE4;nglich sind und nicht durch Einwilligungsbanner o.&#xE4;. blockiert werden d&#xFC;rfen.</p><p>Bitte beachten Sie, dass dies unsere Meinung ist und keine Rechtsberatung darstellt. Es gibt keine genauen Anweisungen dazu, wie ein Banner aussehen sollte, und es h&#xE4;ngt von der konkreten Verarbeitung ab, ob eine Zustimmung erforderlich ist. Wenn Sie unsicher sind, sollten Sie rechtlichen Rat einholen.</p>]]></content:encoded></item><item><title><![CDATA[Welche Anforderungen an den Einwilligungsbanner gibt es?]]></title><description><![CDATA[<p>Wir m&#xF6;chten betonen, dass unsere Meinung hier nicht als Rechtsberatung zu verstehen ist. Es ist wichtig zu beachten, dass die rechtskonforme Gestaltung von Cookie-Consent oder Einwilligungsbannern schwierig ist, da das Gesetz nur allgemeine Hinweise gibt und keine genauen Anweisungen, wie ein Banner aussehen soll. Es h&#xE4;ngt</p>]]></description><link>https://kookiekruncher.de/welche-anforderungen-an-den-einwilligungsbanner-gibt-es/</link><guid isPermaLink="false">644f8fb1c1b451761e8f3e07</guid><category><![CDATA[faq]]></category><category><![CDATA[einwilligung]]></category><category><![CDATA[consentbanner]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:12:24 GMT</pubDate><content:encoded><![CDATA[<p>Wir m&#xF6;chten betonen, dass unsere Meinung hier nicht als Rechtsberatung zu verstehen ist. Es ist wichtig zu beachten, dass die rechtskonforme Gestaltung von Cookie-Consent oder Einwilligungsbannern schwierig ist, da das Gesetz nur allgemeine Hinweise gibt und keine genauen Anweisungen, wie ein Banner aussehen soll. Es h&#xE4;ngt auch von der Art der Datenverarbeitung ab, f&#xFC;r die eine Einwilligung ben&#xF6;tigt wird. F&#xFC;r Datensch&#xFC;tzer kann es daher manchmal besser sein, auf eine einwilligungsbed&#xFC;rftige Verarbeitung zu verzichten, um Risiken zu minimieren.</p><p>F&#xFC;r kommerzielle Webseiten ist die Datenverarbeitung jedoch unverzichtbar. Kunden erwarten zu Recht, dass ihre Daten sorgf&#xE4;ltig und transparent behandeln werden. Deshalb ist es wichtig, Kunden zu erkl&#xE4;ren, welche Cookies zu welchem Zweck verwenden werden. Wir wissen, dass dies theoretisch einfach klingt, aber in der Praxis oft schwierig ist.</p>]]></content:encoded></item><item><title><![CDATA[Kann ich serverseitiges Tracking verwenden, um die TTDSG oder DSGVO zu erfüllen?]]></title><description><![CDATA[<p>Serverseitiges Tracking ist eine relativ neue Methode des Trackings, die im Zusammenhang mit der zunehmenden Regulierung im Telemedienbereich in j&#xFC;ngster Zeit vermehrt diskutiert wird. Dabei wird das Tracking vom Endger&#xE4;t des Nutzers auf den Server des Verantwortlichen ausgelagert, der bereits den gesamten Traffic einer Website sehen</p>]]></description><link>https://kookiekruncher.de/kann-ich-serverseitiges-tracking-verwenden-um-die-ttdsg-oder-dgsvo-zu-erfullen/</link><guid isPermaLink="false">644f8cd8c1b451761e8f3def</guid><category><![CDATA[faq]]></category><category><![CDATA[tracking]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 10:08:06 GMT</pubDate><content:encoded><![CDATA[<p>Serverseitiges Tracking ist eine relativ neue Methode des Trackings, die im Zusammenhang mit der zunehmenden Regulierung im Telemedienbereich in j&#xFC;ngster Zeit vermehrt diskutiert wird. Dabei wird das Tracking vom Endger&#xE4;t des Nutzers auf den Server des Verantwortlichen ausgelagert, der bereits den gesamten Traffic einer Website sehen kann. Dort werden die Daten dann gezielt erhoben, verarbeitet und &#x2013; idealerweise in anonymisierter Form &#x2013; an den Tracking-Dienstleister &#xFC;bermittelt, der wiederum die gew&#xFC;nschte Analyse durchf&#xFC;hrt.</p><p>Was sind die Vorteile von serverseitigem Tracking?</p><p>Der offensichtliche Vorteil f&#xFC;r den Anbieter des Telemediendienstes besteht darin, dass weder Cookies von Drittanbietern noch Serververbindungen von Drittanbietern erforderlich sind und somit keine direkte Verbindung zum Anbieter des Tracking-Dienstes besteht, einschlie&#xDF;lich einer obligatorischen &#xDC;bermittlung einer IP-Adresse der Daten Thema. Dar&#xFC;ber hinaus hat der Anbieter des Telemediendienstes die M&#xF6;glichkeit, die Daten&#xFC;bertragung und eine ggf. durchzuf&#xFC;hrende Re-Pseudonymisierung oder Anonymisierung selbst zu bestimmen und so die Risiken der Verarbeitung erheblich zu reduzieren. Eines der Hauptrisiken der direkten Einbindung von Tracking-Dienstleistern, n&#xE4;mlich das Tracking des Verhaltens von Personen auf Websites, ist mit serverseitigem Tracking und entsprechenden Schutzma&#xDF;nahmen wesentlich besser zu kontrollieren als mit herk&#xF6;mmlichen Tracking-Methoden.</p><p>Was sind die Nachteile von serverseitigem Tracking?</p><p>F&#xFC;r betroffene Personen besteht die Gefahr, dass serverseitige Verbindungen f&#xFC;r den Nutzer nicht mehr einsehbar sind, wodurch der Verantwortliche diese auch bei Geheimhaltung und Transparenz der Datenverarbeitung durchf&#xFC;hren k&#xF6;nnte. Denkbar ist auch, dass der Verantwortliche zus&#xE4;tzliche Informationen (z. B. durch Hinzuf&#xFC;gen zus&#xE4;tzlicher Informationen aus einem user_inaccount) an den Dritten &#xFC;bermittelt, die der Benutzer selbst nicht nachvollziehen kann. F&#xFC;r den Anbieter besteht das Risiko, dass die vom Drittanbieter bereitgestellte serverseitige &#xDC;bertragungssoftware unklare Programmabl&#xE4;ufe enth&#xE4;lt, die auf dem Server ausgef&#xFC;hrt werden.</p><p>Wenn die Nutzungsdaten vor der &#xDC;bermittlung an einen Tracking-Dienstleister vollst&#xE4;ndig anonymisiert werden, kann diese Verarbeitung auf ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. 1 Buchstabe f DSGVO &#xFC;bernommen werden. Dies bedeutet, dass eine Anwendung des TTDSG ausgeschlossen ist.</p><p>Das einfache Ersetzen von Kennungen durch andere wie Nutzerkennungen oder Hashes f&#xFC;hrt zu keiner Pseudonymisierung oder Anonymisierung. Wenn beispielsweise die Zugriffswege individualisiert werden und diese Individualisierung &#xFC;ber eine Session hinausgeht, liegt auch keine Anonymisierung vor. Die Verwendung von Cookies oder Fingerabdr&#xFC;cken, z.B. durch Auslesen installierter Schriftarten &#xFC;ber JavaScript, beeinflusst den Anwendungsbereich des TTDSG. In diesen F&#xE4;llen ist der Anwendungsbereich offen.</p><p>Wenn identifizierende Merkmale verarbeitet oder an den Tracking-Dienstleister &#xFC;bermittelt werden, sind der Anwendungsbereich der DSGVO und die konkreten Risiken der Verarbeitung zu ber&#xFC;cksichtigen. Es ist m&#xF6;glich, dass trotz aller getroffenen Ma&#xDF;nahmen nicht ausgeschlossen werden kann, dass ein Tracking-Dienstleister eigene Ressourcen und verf&#xFC;gbare Daten verwendet, um eine betroffene Person erneut zu identifizieren. Dieses Risiko ist aufgrund der teilweise riesigen Datenbanken und der hohen Marktdurchdringung der gro&#xDF;en Tracking-Dienstleister nicht zu vernachl&#xE4;ssigen.</p>]]></content:encoded></item><item><title><![CDATA[Was ist die TTDSG?]]></title><description><![CDATA[<p>Das <strong>Telekommunikation-Telemedien-Datenschutz-Gesetz</strong> (TTDSG) regelt Bestimmungen zum Fernmeldegeheimnis und zum Datenschutz bei Telekommunikations- und bei Telemediendiensten. Es ersetzt die seitherigen Datenschutzregelungen des Telekommunikationsgesetzes (TKG) und des Telemediengesetzes (TMG), die mit dem TTDSG an die DSGVO angepasst werden. Zudem wird die Cookie-Regelung der E-Privacy-Richtlinie zum Schutz der Privatsph&#xE4;re in Endeinrichtungen</p>]]></description><link>https://kookiekruncher.de/was-ist-die-ttdsg/</link><guid isPermaLink="false">644f8bbfc1b451761e8f3ddd</guid><category><![CDATA[faq]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 09:54:11 GMT</pubDate><content:encoded><![CDATA[<p>Das <strong>Telekommunikation-Telemedien-Datenschutz-Gesetz</strong> (TTDSG) regelt Bestimmungen zum Fernmeldegeheimnis und zum Datenschutz bei Telekommunikations- und bei Telemediendiensten. Es ersetzt die seitherigen Datenschutzregelungen des Telekommunikationsgesetzes (TKG) und des Telemediengesetzes (TMG), die mit dem TTDSG an die DSGVO angepasst werden. Zudem wird die Cookie-Regelung der E-Privacy-Richtlinie zum Schutz der Privatsph&#xE4;re in Endeinrichtungen umgesetzt.</p>]]></content:encoded></item><item><title><![CDATA[Kann ich Tools zur Scope Analyse ohne Zustimmung des Nutzers benutzen ?]]></title><description><![CDATA[<p>Um eine angemessene Abw&#xE4;gung zwischen den berechtigten Interessen des Verantwortlichen und den Gegeninteressen der betroffenen Person zu gew&#xE4;hrleisten, empfiehlt es sich, die Kriterien der OH Telemedien 2021 (siehe Seite 30 ff.) und der OH Telemedien 2019 (siehe hier ab Seite 11) heranzuziehen.</p><p>Gem&#xE4;&#xDF; &#xA7;</p>]]></description><link>https://kookiekruncher.de/kann-ich-tools-zur-scope-analyse-ohne-zustimmung-des-nutzers-benutzen/</link><guid isPermaLink="false">6447f966c1b451761e8f3d40</guid><category><![CDATA[faq]]></category><category><![CDATA[reichweite]]></category><category><![CDATA[scope]]></category><dc:creator><![CDATA[Mirco Balck]]></dc:creator><pubDate>Mon, 01 May 2023 09:50:27 GMT</pubDate><content:encoded><![CDATA[<p>Um eine angemessene Abw&#xE4;gung zwischen den berechtigten Interessen des Verantwortlichen und den Gegeninteressen der betroffenen Person zu gew&#xE4;hrleisten, empfiehlt es sich, die Kriterien der OH Telemedien 2021 (siehe Seite 30 ff.) und der OH Telemedien 2019 (siehe hier ab Seite 11) heranzuziehen.</p><p>Gem&#xE4;&#xDF; &#xA7; 25 Absatz 1 Satz 1 <a href="was-ist-die-ttdsg">TTDSG</a> ist die Speicherung oder der Zugriff auf Informationen auf dem Endger&#xE4;t des Nutzers nur mit ausdr&#xFC;cklicher, informierter, freiwilliger, aktiver und vorheriger Zustimmung des Nutzers zul&#xE4;ssig. Dies gilt auch dann, wenn die auf dem Endger&#xE4;t gespeicherten oder ausgelesenen Informationen nicht personenbezogen sind.</p><p>Es gibt jedoch Ausnahmen, in denen eine Reichweitenanalyse ohne Einwilligung m&#xF6;glich ist. Dazu z&#xE4;hlen beispielsweise eine lokale Logfile-Analyse, die Vermeidung externer Dienste Dritter, eine sorgf&#xE4;ltige Datensicherung und die Vermeidung der Zusammenf&#xFC;hrung von Nutzungsdaten.</p><p>Ein kreatives Beispiel zur Anwendung der TTDSG- und <a href="was-ist-die-dsgvo">DSGVO</a>-Anforderungen ist die Verwendung von Informationen wie der IP-Adresse und dem User-Agent, die der Browser automatisch beim Aufruf einer Website sendet. Da der Server keine Informationen als Benutzererkennung auf seinem Endger&#xE4;t speichert oder darauf zugreift, sondern die Informationen ohne Zutun des Telemediendiensteanbieters &#xFC;bermittelt wurden, f&#xE4;llt dies nicht unter &#xA7; 25 TTDSG. Allerdings sollte jede (zus&#xE4;tzliche) Verarbeitung nach DSGVO-Standards erfolgen.</p><p>Wenn der Server jedoch Werte in einer mobilen App &#xE4;ndert, zum Beispiel durch einen ge&#xE4;nderten Useragent, ist dies ein &quot;Zugriff&quot; und die Voraussetzungen des &#xA7; 25 TTDSG m&#xFC;ssen erf&#xFC;llt sein.</p><p>Bei der Verarbeitung personenbezogener Daten m&#xFC;ssen die Anforderungen der DSGVO beachtet werden. Dabei sollte abgewogen werden, welche Rechtsgrundlage relevant ist, zum Beispiel ein berechtigtes Interesse gem&#xE4;&#xDF; Art. 6 Abs. 1 lit. f DSGVO. Hierbei sollten die Schritte des Vorliegens eines berechtigten Interesses des Verantwortlichen oder eines Dritten, der Erforderlichkeit der Datenverarbeitung zur Wahrung dieses Interesses und der Abw&#xE4;gung der Interessen, Grundrechte und Grundfreiheiten der betroffenen Personen ber&#xFC;cksichtigt werden.</p><p>F&#xFC;r den Nutzer ist es nachteilig, dass er im Gegensatz zur Wiedererkennung &#xFC;ber auf seinem Ger&#xE4;t gespeicherte Cookies die Wiedererkennungsfunktion auf seinem Ger&#xE4;t nicht mehr selbst l&#xF6;schen kann. Stattdessen muss er Funktionen zum L&#xF6;schen der Wiedererkennungsfunktion auf dem Server des Diensteanbieters finden und nutzen.</p>]]></content:encoded></item></channel></rss>